浏览产品文档与友盟 Skill,展开目录并阅读正文。
在服务器端检查HTTP Referer头,判断来源是否在白名单内,如果不是则返回403或跳转向正确的URL。
设置Referrer-Policy,控制页面在跳转时发送Referer的行为,比如只向白名单发送。
对于允许的来源,可以同时结合document.referrer在客户端获取数据,并进行记录,但主要依赖服务器端验证。
使用CSP来限制外部来源的注入,增强安全性。